WP Google Maps Integration: podatność XSS w parametrze page

Podatność XSS w wtyczce WP Google Maps Integration do wersji 1.2 umożliwia ataki poprzez parametr page. Zalecane aktualizacje i środki bezpieczeństwa.
CVE-2026-7464CVSS 6.1Web

WP Google Maps Integration: podatność XSS w parametrze page

Podatność XSS w wtyczce WP Google Maps Integration do wersji 1.2 umożliwia ataki poprzez parametr page. Zalecane aktualizacje i środki bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
11.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Google Maps Integration dla WordPressa do wersji 1.2 włącznie jest podatna na atak typu Reflected Cross-Site Scripting (XSS) poprzez parametr 'page'. Brak odpowiedniej sanitacji i escapingu danych wejściowych umożliwia wstrzyknięcie złośliwych skryptów przez nieautoryzowanych atakujących.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wstrzyknięcia i wykonania złośliwego kodu JavaScript w kontekście przeglądarki administratora, co może prowadzić do przejęcia sesji, kradzieży danych lub innych działań na koncie administratora. Może to zagrozić integralności i bezpieczeństwu witryny WordPress oraz danych użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Google Maps Integration i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Warto również rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS